亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > OS > Win2008 > 正文

挖掘Windows Server 2008審核潛能

2024-06-28 13:06:24
字體:
來源:轉載
供稿:網友
 Windows Server 2008系統憑借其超強的系統功能、較高的智能化程度以及更甚一籌的安全性能,吸引了很多朋友創建條件前來嘗鮮試用。在與Windows Server 2008系統親密接觸一段時間后,我們發現平時不怎么起眼的“審核”功能變得更加強大了,巧妙借助該功能,我們可以對服務器系統的一切操作進行跟蹤監視,并能依照監視結果來快速排查服務器系統故障以及保障服務器系統的運行安全?,F在,本文就對Windows Server 2008系統的審核功能進行挖掘,以方便各位朋友利用該功能更好地服務自己。

  啟用配置審核功能

  Windows Server 2008系統的審核功能在默認狀態下并沒有啟用,我們必須針對特定系統事件來啟用、配置它們的審核功能,這樣一來該功能才會對相同類型的系統事件進行監視、記錄,網絡管理員日后只要打開對應系統的日志記錄就能查看到審核功能的監視結果了。審核功能的應用范圍很廣泛,不但可以對服務器系統中的一些操作行為進行跟蹤、監視,而且還能依照服務器系統的運行狀態對運行故障進行快速排除。當然,需要提醒各位朋友的是,審核功能的啟用往往要消耗服務器系統的一些寶貴資源,并會造成服務器系統的運行性能下降,這是因為Windows Server 2008系統必須騰出一部分空間資源來保存審核功能的監視、記錄結果。為此,在服務器系統空間資源有限的情況下,我們應該謹慎使用審核功能,確保該功能只對一些特別重要的操作進行監視、記錄。

  在啟用、配置Windows Server 2008系統的審核功能時,我們可以先以系統超級權限登錄進入對應系統,打開該系統桌面中的“開始”菜單,從中依次點選“設置”、“控制面板”命令,在彈出的系統控制面板窗口中依次單擊“系統和維護”、“管理工具”圖標,在其后出現的管理工具列表窗口中,找到“本地安全策略”圖標,并用鼠標雙擊該圖標,打開本地安全策略控制臺窗口。

  其次在目標控制臺窗口的左側顯示窗格中,依次展開“安全設置”/“本地策略”/“審核策略”分支選項,在對應“審核策略”分支選項的右側顯示窗格中,我們會發現Windows Server 2008系統包含九項審核策略,也就是說服務器系統可以允許對九大類操作進行跟蹤、記錄,如圖1所示。

 

   

win2008

圖1 本地安全策略

    
    審核進程跟蹤策略,是專門用來對服務器系統的后臺程序運行狀態進行跟蹤記錄的,例如服務器系統后臺突然運行或關閉了什么程序,handle句柄是否進行了文件復制或系統資源的訪問等操作,審核功能都可以對它們進行跟蹤、記錄,并將監視、記錄的內容自動保存到對應系統的日志文件中。

  審核帳戶管理策略,是專門用來跟蹤、監視服務器系統登錄賬號的修改、刪除、添加操作的,任何添加用戶賬號操作、刪除用戶賬號操作、修改用戶賬號操作,都會被審核功能自動記錄下來。

  審核特權使用策略,是專門用來跟蹤、監視用戶在服務器系統運行過程中執行除注銷操作、登錄操作以外的其他特權操作的,任何對服務器系統運行安全有影響的一些特權操作都會被審核功能記錄保存到系統的安全日志中,網絡管理員根據日志內容就容易找到影響服務器運行安全的一些蛛絲馬跡。

  啟用不同的審核策略,Windows Server 2008系統就會對不同類型的操作進行跟蹤、記錄,網絡管理員應該依照自己的安全要求以及服務器系統的性能配置,來啟用適合自己的審核策略,而不要盲目地啟用所有審核策略,那樣一來審核功能的作用反而得不到充分發揮。

 

   

win2008

圖2 審核登陸事件屬性

    
    比方說,要是我們想對服務器系統的登錄狀態進行跟蹤、監視,以便確認局域網中是否存在非法登錄行為時,那我們就可以直接用鼠標雙擊這里的審核登錄事件策略,打開對應策略的選項設置對話框(如圖2所示),選中其中的“成功”和“失敗”選項,再單擊“確定”按鈕,如此一來Windows Server 2008系統日后就會自動對本地服務器系統的所有系統登錄操作進行跟蹤、記錄,無論是登錄服務器成功的操作還是登錄服務器失敗的操作,我們都能通過事件查看器找到對應的操作記錄,仔細分析這些登錄操作的記錄我們就能發現本地服務器中是否真的存在非法登錄甚至非法入侵行為。
 
    查看審核功能記錄

  啟用、配置好合適的審核策略后,Windows Server 2008系統就會自動對特定類型的操作進行跟蹤、記錄,并將記錄內容保存到對應系統的日志文件中了,以后網絡管理員可以根據日志內容,尋找服務器系統中是否存在安全威脅。在查看審核功能記錄下來的日志內容時,我們必須借助事件查看器功能來完成,下面就是查看審核功能記錄的具體操作步驟:

  首先以超級管理員權限進入Windows Server 2008系統,依次單擊該系統桌面中的“開始”/“程序”/“管理工具”/“服務器管理器”命令,打開對應系統的服務器管理器控制臺窗口;

  其次在該控制臺窗口的左側顯示區域中,將鼠標定位于“診斷”分支選項,并從該分支選項下面依次點選“事件查看器”/“Windows日志”子項,在目標子項下面我們會看到“應用程序”、“安全”、“安裝程序”、“系統”、“轉發事件”這五個類別的事件記錄,如圖3所示;

 

   

win2008

圖3 服務器管理器

    
    用鼠標選中某個類別選項時,我們就能從圖3界面的中間顯示區域中清楚地看到對應類別下的所有事件記錄,再用鼠標雙擊指定的記錄選項時,就能打開目標事件記錄的詳細信息界面,在該界面中我們就可以詳細查看到目標事件的來源、具體的事件內容、事件ID以及其他相關信息等。

  發現重要的事件內容時,我們還可以對其執行一些操作;比方說,為了日后有空時能對重要事件內容進行仔細分析,我們可以將重要事件內容先保存起來,以防止清理日志時被意外刪除掉,在保存重要事件內容時,我們只要用鼠標右鍵單擊目標事件內容,從彈出的快捷菜單中執行“將事件另存為”命令,之后設置好保存路徑以及具體的文件名稱,再單擊“保存”按鈕就可以了,日后只需要再執行右鍵菜單中的“打開保存的日志”命令,就能將以前保存好的日志文件調用出來了。要是發現服務器系統中保存的事件內容太多時,我們應該定期執行右鍵菜單中的“清除日志”命令來清空日志記錄,以便騰出更多的寶貴空間資源。在日志記錄較多的情況下,要想快速尋找自己想要的事件記錄是一件不容易的事情,此時我們不妨執行“篩選當前日志”命令來對日志記錄進行篩選。
    實戰應用審核功能

  審核功能在現實環境中對Windows Server 2008系統尤為重要,因為服務器系統在局域網環境中很容易受到攻擊,網絡管理員可以利用審核功能來對各種攻擊行為進行跟蹤監控,遇到有潛在安全威脅的事件發生時,我們可以想方設法地將審核功能監控到的事件內容通知給網絡管理員,網絡管理員就能立即查明事件原因,并對癥下藥地解決問題,從而保障服務器系統不受非法攻擊了。

  例如,一些木馬程序常常會在服務器系統中偷偷創建用戶賬號,以便竊取服務器系統的超級管理員權限,此時我們可以通過用戶賬號監控來確定服務器系統中究竟是否存在非法用戶賬號,然后進一步確定究竟是哪一個用戶賬號是非法賬號。需要說明的是,要想讓Windows Server 2008系統自動將非法賬號創建的事件通知給網絡管理員時,必須確保對應系統的Task Scheduler服務處于正常的運行狀態。

  首先依次單擊Windows Server 2008系統桌面中的“開始”/“運行”命令,在彈出的系統運行對話框中,執行字符串命令“secpol.msc”,打開服務器系統的本地安全策略控制臺窗口;

 

   

win2008

圖4 審核帳戶管理

    
    其次在該控制臺窗口的左側顯示區域,依次展開“安全設置”、“本地策略”、“審核策略”分支選項,在對應“審核策略”分支選項的右側顯示區域中,雙擊“審核賬戶管理”策略選項,打開如圖4所示的策略選項設置對話框,選中“成功”和“失敗”選項,再單擊“確定”按鈕關閉策略選項設置對話框,這樣一來無論用戶賬戶創建成功還是創建失敗,Windows Server 2008系統都會自動記錄下用戶賬號創建事件;

  為了把用戶賬號創建事件內容自動通知給網絡管理員,我們還需要針對該事件附加執行自動報警的任務計劃。在附加自動報警任務時,我們先依次單擊Windows Server 2008系統桌面中的“開始”/“程序”/“管理工具”/“服務器管理器”命令,打開對應系統的服務器管理器控制臺窗口;在該控制臺窗口的左側區域依次點選“診斷”/“事件查看器”/“Windows日志”/“系統”子項,再從“系統”子項下面找到創建用戶賬號事件,如果找不到該事件內容時,我們還需要采用手工方法隨意在服務器系統中創建一個用戶賬號,這樣一來用戶賬號創建事件就會出現在事件查看器中了。

  用鼠標右鍵單擊用戶賬號創建事件,從彈出的快捷菜單中執行“將任務附加到此事件”命令,打開任務計劃添加向導對話框,之后設置好新任務的名稱,例如這里我們將新任務取名為“自動報警用戶賬號創建情況”,當屏幕上出現如圖5所示的設置對話框時,選中“顯示消息”選項,再設置好需要報警的標題與內容,在這里我們將標題設置為“自動報警用戶賬號創建情況”,將報警內容設置為“服務器系統中可能有非法賬號被創建,請網絡管理員立即處理相關事件!”最后單擊“完成”按鈕,這樣一來Windows Server 2008系統日后就能把審核功能記錄下來的用戶賬號創建情況自動報告給網絡管理員了。

 

 

win2008

圖5 創建基本任務向導

    
    當我們嘗試通過遠程桌面方式在服務器系統中隨意創建一個用戶賬號時,Windows Server 2008系統屏幕上立即出現了一個自動報警提示窗口,告訴網絡管理員說“服務器系統中可能有非法賬號被創建,請網絡管理員立即處理相關事件!”,這就意味著此時有人在服務器系統中偷偷創建用戶賬號了,網絡管理員根據這個自動報警提示信息,就能在第一時間采取措施來解決相關問題,從而保障Windows Server 2008服務器系統不受非法攻擊了。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国内精品久久久久伊人av| 欧美性高潮在线| 国产成人免费91av在线| 色一情一乱一区二区| 久久视频在线免费观看| 日韩成人在线观看| 丰满岳妇乱一区二区三区| 日韩电影免费在线观看| 欧美中文在线观看国产| 超碰91人人草人人干| 大桥未久av一区二区三区| 精品av在线播放| 日韩中文在线中文网三级| 成人深夜直播免费观看| 国语自产在线不卡| 成人性教育视频在线观看| 亚洲一区美女视频在线观看免费| 欧美在线视频观看| 精品久久久香蕉免费精品视频| 国产精品黄页免费高清在线观看| 国产精品久久久久久久久免费看| 97超碰蝌蚪网人人做人人爽| 欧美www视频在线观看| 国内免费久久久久久久久久久| 91成人免费观看网站| 免费99精品国产自在在线| 亚洲天堂一区二区三区| 国产精品一区二区三区毛片淫片| 亚洲自拍偷拍福利| 成人免费在线视频网址| 国产一区二区三区18| 欧美激情精品久久久久久大尺度| 日韩精品一区二区视频| 亚洲tv在线观看| 日韩av在线影院| 日韩va亚洲va欧洲va国产| 国产精品久久久久久久久久久久| 国产99久久精品一区二区 夜夜躁日日躁| 午夜免费久久久久| 日韩av大片免费看| 一区二区欧美久久| 中文字幕亚洲一区二区三区五十路| 日韩在线观看高清| 7m第一福利500精品视频| 亚洲久久久久久久久久| 久久精品这里热有精品| 97人人爽人人喊人人模波多| 91精品国产色综合| 国产专区欧美专区| 精品国产欧美一区二区三区成人| 九九热这里只有在线精品视| 日韩视频欧美视频| 亚洲国产91精品在线观看| 91久久嫩草影院一区二区| 亚洲国语精品自产拍在线观看| 91精品国产99久久久久久| 亚洲曰本av电影| 色噜噜国产精品视频一区二区| 久久影视电视剧免费网站| 亚洲精品午夜精品| 亚洲天堂免费观看| 亚洲人成欧美中文字幕| 日韩精品在线观| 韩日精品中文字幕| 欧美在线视频a| 免费99精品国产自在在线| 亚洲字幕一区二区| 成人福利在线视频| 亚洲精品动漫100p| 免费不卡欧美自拍视频| 欧美国产在线电影| 性欧美暴力猛交69hd| 欧美精品免费在线观看| 色偷偷噜噜噜亚洲男人| 亚洲最大的成人网| 51视频国产精品一区二区| 91久久精品日日躁夜夜躁国产| 日韩中文字幕在线观看| 国产精品美女www| 日韩欧美高清在线视频| 国产视频一区在线| 欧美香蕉大胸在线视频观看| 精品久久久久久国产91| 久久久久久久国产精品| 国产精品日韩在线观看| 亚洲精品ady| 在线观看免费高清视频97| 色多多国产成人永久免费网站| 亚洲香蕉在线观看| 亚洲天堂久久av| 日韩在线一区二区三区免费视频| 日韩欧美一区视频| 日韩在线高清视频| 亚洲视频在线观看网站| 国产91久久婷婷一区二区| 欧美午夜精品久久久久久浪潮| 欧美日韩中文字幕在线视频| 欧美激情videoshd| 日韩成人在线视频观看| 亚洲第一精品福利| 欧美美女18p| 欧美国产日韩二区| 欧美激情一区二区三区久久久| 成人国产精品久久久久久亚洲| 91最新国产视频| 久久久久久久国产精品视频| 国产成人亚洲综合青青| 亚洲午夜av久久乱码| 91亚洲永久免费精品| 亚洲丝袜一区在线| 国产日产亚洲精品| 欧美激情亚洲综合一区| 亚洲视频一区二区| 国内精品在线一区| 国产在线a不卡| 国产盗摄xxxx视频xxx69| 欧美国产日韩一区二区在线观看| 久久婷婷国产麻豆91天堂| 亚洲伦理中文字幕| 久久久久国产精品免费网站| 国产精品人人做人人爽| 国产精品www色诱视频| 136fldh精品导航福利| 亚洲欧美中文字幕| 日韩电影在线观看免费| 粉嫩av一区二区三区免费野| 国产视频亚洲精品| 国产午夜精品一区二区三区| 性色av一区二区咪爱| 高清一区二区三区四区五区| 在线播放亚洲激情| 日韩第一页在线| 久久久精品免费| 日韩成人在线网站| 亚洲美女性生活视频| 国产欧美在线观看| 欧美成人免费一级人片100| 国产一级揄自揄精品视频| 精品自在线视频| 亚洲人成网站免费播放| 欧美孕妇孕交黑巨大网站| 国产啪精品视频| 亚洲精品wwww| 欧美久久精品午夜青青大伊人| 亚洲色图激情小说| 一区二区福利视频| 美日韩在线视频| 亚洲国产精品va在线看黑人动漫| 狠狠色狠狠色综合日日小说| 日韩av电影手机在线观看| 国产精品露脸av在线| 98视频在线噜噜噜国产| 亚洲欧美国产制服动漫| 亚洲最大福利网站| 欧美中文字幕视频在线观看| 欧美黑人国产人伦爽爽爽| 久久69精品久久久久久久电影好| 久久久久久久久久久免费| 国产一区二区三区视频免费| 欧美成人在线影院| 精品国产网站地址| 一区二区欧美久久| 国产一区二区在线播放| 亚洲成年人在线|